2 Remove Virus

Supprimer les emails de phishing McAfee Antivirus Subscription Pending

Le « McAfee Antivirus Subscription Pending » e-mail de phishing est une arnaque qui se fait passer pour la société antivirus McAfee afin de tromper les destinataires afin qu’ils fournissent leurs informations de paiement. Il affirme faussement que plusieurs tentatives de traitement d’un paiement par abonnement ont échoué et que le destinataire doit renouveler immédiatement sa protection antivirus.

 

 

L’e-mail présente le problème comme un problème de sécurité, suggérant que les appareils et navigateurs du destinataire pourraient ne pas être suffisamment protégés tant que le paiement n’est pas confirmé. Cette approche vise à faire paraître le problème supposé de facturation urgent, en particulier pour les personnes préoccupées par les virus et autres menaces en ligne.

Selon l’email, l’abonnement concerné est « McAfee Antivirus Advanced – Individuel ». Un résumé de compte fictif indique le statut du paiement comme « Paiement en attente » et indique un montant impayé de 79,99 $, supposément proposé avec une remise de 60 %.

Les bénéficiaires sont encouragés à sélectionner le bouton « RENOUVELER L’ABONNEMENT MAINTENANT » pour résoudre le problème. La combinaison d’un avertissement de paiement échoué et d’une offre de renouvellement à prix réduit est conçue pour inciter les utilisateurs à agir sans vérifier indépendamment leur statut d’abonnement.

Cependant, ce bouton ne mène pas à un service de paiement McAfee légitime. Au lieu de cela, il redirige les utilisateurs vers un site frauduleux faisant la promotion d’un abonnement au stockage cloud. La destination observée était hébergée via DigitalOcean Spaces, un service de stockage cloud légitime qui n’est pas responsable de l’arnaque.

Le site frauduleux utilise des tactiques de pression supplémentaires pour encourager les visiteurs à fournir leurs informations de paiement. Cela inclut des minuteurs de compte à rebours, des avertissements indiquant qu’un compte a été bloqué, et des alertes affirmant que le stockage cloud est complet.

Ce changement soudain du renouvellement antivirus au paiement par stockage cloud constitue une part importante de la tromperie. Bien que l’email original évoque la protection McAfee, la destination tente d’obtenir les informations de paiement via une offre d’abonnement différente.

L’objectif des escrocs est de collecter les informations de leur carte bancaire. Les victimes qui saisissent leurs informations financières risquent des transactions non autorisées, des pertes financières et un éventuel usage abusif de leurs informations personnelles.

Ni McAfee ni Norton ne sont impliqués dans la campagne. Leurs noms sont utilisés sans autorisation pour donner l’impression que l’email frauduleux est digne de confiance.

L’email complet de phishing McAfee Antivirus Subscription Pending est ci-dessous :

Subject: Notice: Your Norton subscription has lapsed – Reactivate now with a renewal discount

Premium Antivirus

McAfee Antivirus Subscription Pending. Action Required.
Action needed: Protection status requires confirmation

The risk of malicious links and trackers is constantly rising. Get your protection active to help reduce exposure. Multiple payment attempts for your transaction have failed.

If your transaction is not confirmed, coverage cannot be established on your browsers and devices.

Plan McAfee Antivirus Advanced – Individual
Current Status Payment Pending
Total Due $79.99 (60% off!)

[RENEW SUBSCRIPTION NOW] Guarantees

You may unsubscribe at any time by clicking here.

Comment reconnaître l’email de phishing McAfee Antivirus Subscription Pending

L’un des signes d’alerte les plus clairs est l’incohérence entre l’objet de l’email et son contenu. Le sujet indique « Avis : Votre abonnement Norton a expiré – Réactivez maintenant avec une remise de renouvellement », tandis que l’organisme affirme qu’un paiement d’abonnement McAfee est en attente.

Norton et McAfee sont des entreprises antivirus distinctes. Une véritable notification d’abonnement n’identifierait normalement pas le produit d’une entreprise dans l’objet ni le service d’une autre dans les informations de facturation.

L’avertissement de paiement est un autre détail suspect. L’e-mail affirme que plusieurs transactions ont échoué mais ne fournit pas de moyen fiable de vérifier les tentatives de paiement présumées. Au lieu de cela, il oriente les destinataires vers un bouton de renouvellement et encourage une action immédiate.

La charge de 79,99 $ et la remise annoncée de 60 % ont également un rôle persuasif. En présentant le paiement comme à la fois nécessaire et à escasse, les escrocs tentent de rendre l’offre financièrement attrayante tout en décourageant les bénéficiaires de remettre en question sa légitimité.

L’e-mail utilise également les préoccupations concernant la sécurité en ligne pour renforcer ses affirmations. Il met en garde contre les liens et traceurs malveillants et suggère que la protection ne peut être établie tant que la transaction n’est pas confirmée. Ces déclarations visent à inquiéter les destinataires de laisser leurs appareils non protégés.

Le site web ouvert via le bouton de renouvellement fournit une preuve supplémentaire de fraude. Plutôt que d’afficher un compte antivirus reconnaissable ou une page de gestion d’abonnement, il affiche des avertissements de stockage cloud sans lien avec et des demandes de paiement.

Les minuteurs de compte à rebours et les notifications de comptes bloqués sont particulièrement suspects lorsqu’ils apparaissent sur un site web inconnu contacté par un courriel non sollicité. Leur objectif est de créer de l’urgence et d’encourager les visiteurs à soumettre les informations de paiement avant d’examiner le site.

Les destinataires qui reçoivent cet email de phishing doivent éviter d’utiliser le bouton de renouvellement ou de fournir des informations de paiement. Toute personne utilisant réellement McAfee ou Norton peut vérifier son abonnement en ouvrant de manière indépendante le site officiel ou l’application de la société concernée.

L’adresse de l’expéditeur et la destination du lien de renouvellement doivent également être examinées avec soin. Les logos familiers et les noms de produits ne prouvent pas d’authenticité, surtout lorsque l’email contient une image de marque contradictoire et redirige vers un service sans rapport.
Toute personne ayant déjà saisi les informations de carte sur le site frauduleux doit contacter rapidement sa banque ou son émetteur de carte. La carte peut devoir être bloquée ou remplacée, et les transactions récentes doivent être examinées pour détecter des frais non autorisés.

L’email de phishing McAfee Antivirus Subscription Pending repose sur un problème de facturation frauduleuse, des marques de sécurité familières et des offres de renouvellement trompeuses. Son but ultime n’est pas de restaurer la protection antivirus, mais de conduire les destinataires vers des pages de paiement frauduleuses où leurs informations financières peuvent être volées.